Baca berita dengan sedikit iklan, klik di sini
TEMPO.CO, Jakarta - Anggota Komisi Komunikasi dan Edukasi Badan Perlindungan Konsumen Nasional (BPKN) yang juga pengamat ekonomi digital Heru Sutadi menjelaskan penyebab serangan siber pada PT Bank Syariah Indonesia (Persero) Tbk atau BSI jika benar terjadi. Menurut dia, dugaan serangan ransomware itu—jenis virus malware yang menyerang perangkat dengan sistem enkripsi file—dikarenakan beberapa sebab.
Baca berita dengan sedikit iklan, klik di sini
“Pertama, hacker-nya (penjahat keamanan isiber atau peretas) jago bisa meretas masuk ke sistem dan kemudian menguncinya. Kedua, sistem banknya lemah jadi dengan mudah peretas masuk,” ujar dia saat dihubungi pada Jumat, 12 Mei 2023.
Baca berita dengan sedikit iklan, klik di sini
Baca berita dengan sedikit iklan, klik di sini
Selanjutnya penyebab ketiga, ada kasus pelaku ransomware hanya kirim link atau malware dan membuat sistem yang awalnya di salah satu titik kemudian menjalar ke sistem besar dan menguncinya atau mengenkripsinya. Ada juga karena kelalaian dari apakah cabang bank atau orang dalam bank, yang membuat backdoor terbuka dan peretas masuk. “Ini harus dilakukan audit dan digital forensik.”
Namun, kata Heru, saat ini yang paling utama adalah pemulihan layanan secepat mungkin. Baru setelah itu melakukan audit dan forensik digital serta perbaikan agar ke depan tidak terulang kembali kejadian seperti ini. “Lazimnya dua harian bisa terselesaikan harusnya,” ucap Heru.
Dia juga menyebutkan bahwa gangguan akibat serang siber bukan pertama kali yang terhadi. Menurut Alfons, serangan ransomware juga pernah terjadi di beberapa rumah sakit, bank dan layanan publik. Memang ada yang lebih lama, tapi yang diretas adalah situs dan tidak secara langsung memberikan layanan pada masyarakat lewat situs tersebut.
Selanjutnya: Bukti BSI menjadi korban serangan ransomware
“E-commerce juga termasuk aplikasi PeduliLindungi, tapi banyak yang tidak terasa diretas dan kemudian datanya bocor. Ada yang ransomware 2-3 hari dibuka kuncinya. Memang kasus BSI ini agak sedikit lama ya. Semoga ada percepatan pemulihan layanan kepada nasabah,” kata Heru.
Belakangan, pengamat keamanan siber dari Vaksincom Alfons Tanujaya mengkonfirmasi bahwa BSI benar menjadi korban serangan ransomware. Menurut dia, BSI terkena serangan LockBit, salah satu keluarga ransomware paling produktif.
“Sudah ada buktinya, LockBit berhasil mendapatkan data BSI. Bahkan data nasabah sudah dipublikasikan oleh LockBit,” ujar Alfons lewat pesan WhatsApp pada Sabtu, 13 Mei 2023.
Menurut dia, LockBit tidak sekedar gertak sambal dan membuktikan kalau memang berhasil mencuri dan mengenkripsi 1,5 terabita milik BSI. “Jadi BSI mau menyangkal pun fakta menunjukkan datanya bocor dan disebarkan,” tutur Alfons.
Pilihan Editor: Layanan Perbankan Error, Dirut BSI: Tidak Ada Rush Money
Ikuti berita terkini dari Tempo di Google News, klik di sini